Ir para conteúdo
🥇 [Exclusivo] Seja um Membro VIP EXTREME! ×
  • Quem está por aqui   0 membros estão online

    • Nenhum usuário registrado visualizando esta página.

Posts Recomendados

Wireless IDS é uma ferramenta de código aberto escrito em Python para trabalhar em ambiente Linux. Esta ferramenta pode ser útil para pentesters, trainers e para aqueles que interesse e quiser saber mais sobre hacking..WIDs vai sniffar o tráfego em torno de atividades suspeitas, como WEP / WPA / WPS attacks. E fazer o seguinte

 

  • Detectar mass deauthentication enviada ao ponto de acesso/cliente que em quantidade razoável pode indicar um possível ataque WPA para handshakes.
  • Contínuo envio de dados para o ponto de acesso utilizando a o endereço MAC de broadcast que indicam a possibilidade de ataques WEP
  • Quantidade razoável de comunicação entre o cliente e o ponto de acesso sem fio usando a autenticação EAP, que indicam a possibilidade de WPS bruteforce ataque de Reaver / WPSCrack
  • A detecção de alterações na conexão com anteras ponto de acesso, que pode ter a possibilidade de conexão com Rogue AP ( usuário precisa avaliar a situação seja semelhante nome AP )

Novas Features !!!

 

  • Mostra o nome do Ponto de acesso semelhante (SSID), que poderia ter a possibilidade de WiFi ‘Evil Twins’.
  • Exibição do SSID sondagem por dispositivos sem fio
  • Detecção de pacotes Korek Chopchop enviadas por Aircrack-NG (ataques WEP)
  • Detecção de pacotes de Fragmentação PRGA enviadas por Aircrack-NG (ataques WEP)
  • A detecção de um possível ataque WPA Downgrade por MDK3
  • Detecção de possível exploração Shutdown Michael (TKIP) por MDK3
  • Detecção de inundações de Beacon por MDK3
  • Detecção de DoS Authentication possível por MDK3
  • A detecção de possíveis inundações associação
  • Detecção de WPA Migration Ataque por Aircrack-NG (WPA Ataque)

 

  • Permitir o registro de eventos para o arquivo.
  • Permitir que a desativação da exibição de dispositivos de sondagem
  • Os dispositivos sem fio / fabricante Identificação Baseando do ponto de acesso no banco de dados MAC OUI.

Visite

É necessário se cadastrar para acessar o conteúdo.
para outras informações e ferramentas atualizadas.

Requisitos

Nenhum equipamento especial é necessário para usar esse script, desde que você tenha o seguinte:

 

  1. Acesso root (administrador)
  2. Interface sem fios que é capaz de monitorar
  3. Python instalado
  4. Aircrack-NG suíte instalada
  5. Tshark instalado

Nota : Aplicação 3-5 já estão pré-instalados no Backtrack e Kali Linux.

Download/ Instalação

 

  • Visite
    É necessário se cadastrar para acessar o conteúdo.
    para toda a documentação e arquivos ou fazer o download do arquivo raw diretamente de
    É necessário se cadastrar para acessar o conteúdo.

  • Salve o arquivo ‘
    É necessário se cadastrar para acessar o conteúdo.
    ‘para o seu Linux Desktop ou qualquer diretório que você gosta.Para o meu caso, eu salva-lo no meu desktop e digite o seguinte no console do terminal.

cd Desktop/

chmod +x wids.py

./wids.py

É necessário se cadastrar para acessar o conteúdo.

Quando a instalação estiver concluída, você poderá excluir o arquivo onde você salvou inicialmente como o seguinte tinha ser criada:

Directory : ~/SYWorks/

Directory : ~/SYWorks/WIDS/

Directory : ~/SYWorks/WIDS/tmp

File : ~/SYWorks/WIDS/wids.py

File : ~/usr/sbin/wids.pyd34fe-02-installation.png?w=640

Download Opcional

 

  • Você também pode baixar o MAC OUI banco de dados ‘
    É necessário se cadastrar para acessar o conteúdo.
    e colocá-lo no mesmo diretório de WIDS (~/SYWorks/WIDS/)

Executando o aplicativo

 

  • Você pode executar o script em qualquer diretório digitando ‘ wids.py ‘.
  • Uma vez que o script está sendo executado, ele irá detectar a interface sem fio que você tem e se você tiver mais de uma interface, ele solicitará que você para a resposta.
  • Se não houver nenhuma atividade suspeita encontrada, ele irá exibir ‘ Did not detect any suspicious activity..(não detectou qualquer atividade suspeita ..)
  • Nota: Se você quiser sair do script, basta bater no ” Ctrl + C “para sair do aplicativo.

5a3a4-03.png?w=640

Detectandos possíveis ataques WEP

 

  • Se detectado possíveis ataques WEP , ele irá mostrar o cliente/Access Point MAC Address (AP Name) e também qualquer pedido de autenticação / associação feita.

57428-04-wep.png?w=640

Detectando Korek Chopchop WEP

 

  • Método Korek Chopchop é um método usado por Aircrack-ng para atacar em uma rede WEP encriptadas.
  • Baseando-se na única assinatura nos pacotes, WIDS é capaz de detectar tais método de ataque.

8dadf-19-korekchopchop.png?w=640

Detectando Fragmentação PRGA WEP

 

  • Método de fragmentação PRGA é outro método utilizado por Aircrack-ng para atacar em uma rede WEP encriptadas.
  • Baseando-se estes assinatura exclusiva nos pacotes, WIDS é capaz de detectar tais método de ataque.

8dadf-19-korekchopchop.png?w=640

Detectados possíveis ataques WPA

 

  • Se a possíveis ataques WPA detectado, ele irá mostrar o cliente / Ponto de Acesso sem fio MAC Endereço (Nome AP) que foram detectados o número de pacotes deauthentication.
  • Se também foram detectados handshakes, ele irá mostrar o número de pacotes de handshake encontrados.

6d290-05-wpa.png?w=640

Detectado Ataque WPA Migration

 

  • O Modo WPA Migration Aireplay-NG também usa um método único, enviando solicitação para Access Point usando falso endereço MAC tentando autenticar com AP. Estas inundações também está sendo capturada por WIDS

d40f9-19-authenticationdos-wpamitigationmode.png?w=640

Possíveis ataques WPS detectados

 

  • Sempre que uma comunicação entre um cliente sem fio e Access Point usando EAP, seus endereços MAC será exibido com o número de pacotes EAP foram detectados.
  • É uma comunicação consistente de tal pedido, é provável que a WPS Bruteforce está em andamento.

d34b7-06-wps.png?w=640

Alterações detectadas nos clientes ligação a outro ponto de acesso

 

  • O script também detectar eventuais alterações quando um cliente sem fio que é inicialmente ligado a um ponto de acesso mudar posteriormente ligação a outro ponto de acesso, o que poderia ter a conexão possibilidade de um Rogue AP ( usuário também deve observar o nome AP )

131b4-07-connectedclient.png?w=640

Detectado Possível Rogue Access Point

 

  • WIDS também analisar o nome do ponto de acesso para mudanças frequentes, que poderia ser a possibilidade de “Rogue AP ‘responder a sonda por dispositivos sem fio
  • Tais Rouge APs poderia ser roteirizado por Airbase-ng, Pineapples, etc ..

2cd56-07-rogueap.png?w=640

Possíveis Evil Twins

 

  • Com os nomes semelhantes AP detectado, WIDS irá exibir esses APs com nomes semelhantes que possam ter a possibilidade de evil twins.
  • Nem todos os nomes semelhantes AP são ataques desse tipo, como alguns roteadores podem ter dois ou mais nomes semelhante definido pelos usuários.
  • Fica a critério do usuário para decidir se pode ou não ser um ataque.

0e709-07-eviltwins.png?w=640

TKIPTUN-NG detectado Ataque

 

  • Quando um elevado número de pacotes de dados QOS é enviada para uma rede WPA / TKIP criptografado, pode haver uma possibilidade de ataque por TKIPTUN-NG.

99a3b-07-tkiptun-ng.png?w=640

Detectados Michael Shutdown Exploração Attacks

 

  • WIDS é capaz de detectar possível ataque usando MDK3 Michael exploração desligamento opções (TKIP)

8c318-07-mdk3michaelshutdownexploitation.png?w=640

Detectado Authentication DoS

 

  • Com muita solicitação de autenticação de clientes sem fio, WIDS mostrará se há uma possibilidade de autenticação DoS pela autenticação de inundação por MDK3

a2cb8-07-authenticationdos.png?w=640

Detectado Inundações de Beacon

 

  • WIDS também exibirá possível atacante usando inundações de Beacon por MDK3

cfc08-19-mdkbeaconflooding.png?w=640

Detectado WPA Downgrade Ataque Teste

 

  • WIDS também detectar opção possível ataque WPA Downgrade Teste por MDK3

d018f-19-mdkwpadowngradea.png?w=640

Resultados da Sondagem de dispositivos sem fio

 

  • WIDS também permitem a exibição de dispositivos sem fio detectadas que sondando para qualquer SSID ou que não participam em qualquer conexão de rede.

e9556-07-probingdevices.png?w=640

Diagrama de Processo Hacking / Detection

8c4bc-00-diagram1.png?w=640

Passo-a-passo do Ataque/detecção:

[TABLE=width: 1057]

[TR]

[TD]Ataques[/TD]

[TD=width: 256]Detecção[/TD]

[/TR]

[TR]

[TD=width: 334]1) O atacante configurar seu ponto de acesso falso semelhante ao nome da vítima APf76d7-00-diagram2.png?w=640[/TD]

[TD=width: 256]1) O mal de Detecção de Evil twins046f3-01-eviltwins.png?w=640 [/TD]

[/TR]

[TR]

[TD=width: 334][/TD]

[TD=width: 256][/TD]

[/TR]

[/TABLE]

[TABLE=width: 1062]

[TR]

[TD]2) O atacante mandou deauthentication ao cliente e ponto de acesso15484-00-diagram3.png?w=640[/TD]

[TD=width: 256]2) Detecção deauth Inundaçõesea6a9-02-deauth.png?w=640[/TD]

[/TR]

[TR]

[TD=width: 334][/TD]

[TD=width: 256][/TD]

[/TR]

[/TABLE]

[TABLE=width: 1072]

[TR]

[TD]3) Vítima descuidadamente conectado ao ponto de acesso falso fixado pelo atacantef8354-00-diagram4.png?w=640[/TD]

[TD=width: 256]3) Mudança na conexão de um AP para outro924c6-03-connect.png?w=640[/TD]

[/TR]

[TR]

[TD=width: 334][/TD]

[TD=width: 256][/TD]

[/TR]

[/TABLE]

Verificar / Atualização do Script

 

  • Enter ‘ wids.py –update ‘para verificar online se existem atualizações

0847a-08-update.png?w=640

Exibindo a Ajuda

 

  • Enter ‘ wids.py –hh ‘para exibir a ajuda avançada

10263-09-displayingadvancedhelp2.png?w=640

Argumentos de linha de comando

 

  • Enter ‘ wids.py –timeout” para definir o período de tempo capturado.
  • fd2e3-10-settingcommandline.png?w=640

 

  • Enter ‘ wids.py –log‘ para salvar todos os eventos para um arquivo (txt), que pode ser encontrado em “~ / SYWorks / WIDS /”

 

  • Enter ‘ wids.py -l 1‘ ou ‘ wids.py -l 2‘… para executar WIDS apenas os horários especificados especificados.

 

  • Enter ‘ wids.py -hp ou wids.py –hideprobe‘Para desabilitar a exibição de dispositivos de sondagem ( Padrão – Mostra de sondagem por dispositivos sem fio )

Removendo o Script

 

  • Enter ‘ wids.py –remove ‘ para remover o script deve você queria remover o script totalmente de seu computador.3e0ea-11-uninstall.png?w=640

Fonte:

É necessário se cadastrar para acessar o conteúdo.

dnI1i34.png

python-doc-icon.jpg

wVNulLU.gif

Este tópico está impedido de receber novos posts.
×
×
  • Criar Novo...

Informação Importante

Nós fazemos uso de cookies no seu dispositivo para ajudar a tornar este site melhor. Você pode ajustar suas configurações de cookies , caso contrário, vamos supor que você está bem para continuar.